Вниз
Скачать: CL | DM;

Вирусы   Найти похожие ветки 

← →
Павел   (2004-02-08 18:56) [0]

Здравствуйте! Большинство вирусов используют размножение: при запуске ищут и дописывают EXE-файл. Хоть примерно как это делается? Нужно программно дизассемблировать? (исключительно ради любопытства).


← →
DiGiTaL_BuSTaRD   (2004-02-08 19:19) [1]

Ваще в Windows такой необходимости нет. И лично мне такие вирусы уже давно не попадались. Но в теории это выглядит примерно так: у exe"шника есть заголовок; в этом заголовке в четко определенном месте валяется число, которое показывает откуда начинается собственно программа (т.н. точка входа); запоминаем это чилсло; в конец файла добалвляем свой код, который должен завершаться чем-то типа jmp <нормальная_точка_входа> (надеюсь с asm"ом знаком), чтобы exe"шник после нашего вируса выполнял и собственно стандартные возложенные на него функции; ну и наконец переписываем точку входа в заголовке на наш блок. Есть еще несколько способов (это еще не считая всяких TSR-вирусов), этот помоему самый наглядный.



Страницы: 1 вся ветка

Скачать: CL | DM;



Память: 0.45 MB
Время: 0.027 c
1-1080013985
dm37
2004-03-23 06:53
2004.04.11
формирование числа со знаком


9-1065536175
m2003
2003-10-07 18:16
2004.04.11
Прозрачный цвет


3-1081482425
ev
2004-04-09 07:47
2004.04.11
Как по клику на столбец в DBgrid сортировать его??


1-1082619455
user_2
2004-04-22 11:37
2004.04.11
MDI form


4-1079858504
tytus
2004-03-21 11:41
2004.04.11
Как перехватить сообщения WM_VSCROLL и WM_HSCROLL?




   Наверх